Se o objetivo é facilitar para os usuários, as etapas básicas são:
- Instale um DC 2008 e replique com o DC 2000 existente
- Mova o FSMO para o novo DC 2008
- Desativar o antigo DC 2000
- Aumentar o nível funcional do AD para 2008
Neste ponto, você está pronto para trazer seus DCs de 2016.
O problema grande com seu segundo ponto é que a criação de um novo domínio força todas as novas contas do AD para seus usuários e computadores. Observe que criar uma conta com o mesmo nome exato não fornece as mesmas permissões, porque tudo é baseado em SIDs.
Então, nesse cenário, você precisará se juntar a todos os PCs, todos os seus usuários precisarão redefinir suas senhas, e soará como uma grande sacola de dano por algo mais do que um número trivial (< 5) de usuários & computadores. Se um dos seus usuários tiver criptografado um arquivo no lado do cliente, isso também dependerá de SIDs do AD, e a eliminação do seu AD acabará com o acesso aos arquivos.
Como bônus, o DC de 2008 pode ser seu DC secundário (sempre tem 2 CDs), então você só precisará instalar 1 novo DC de 2016 por enquanto. Isso seria estável o suficiente para permitir que você passasse para o próximo incêndio até que o apoio de 2008 termine em 2020. Se 2000 foi bom o suficiente para a rede até agora, não parece que a mudança para 2016 para AD terá enormes benefícios.